Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Tous les articles

1663 articles publiés · page 1/70

Techniques de Hacking

Agents LLM pour le Pentest : 10 Outils Open Source 2026

En 2026, le pentest assisté par intelligence artificielle est sorti du laboratoire. Une dizaine d'outils open source permettent désormais à des agents LLM — GPT-4o, Claude, Llama — d'automatiser des phases entières de test d'intrusion : reconnaissance, énumération, exploitation web et escalade de privilèges. Bug bounty hunters, red teamers et équipes de recherche universitaires les utilisent au quotidien sur des cibles autorisées. Ces agents ne remplacent pas le jugement du pentester senior, mais ils accélèrent massivement les phases répétitives et débusquent parfois des vulnérabilités que les scanners classiques ignorent. Depuis les premiers travaux sur GPT-4 en 2023, l'écosystème a explosé : PentestGPT a publié à USENIX Security, XBOW a créé le premier benchmark standardisé pour agents autonomes, et des outils comme PentesterFlow, HexStrike AI ou CAI ont atteint la maturité professionnelle. Ce guide compare les 10 solutions les plus actives — architecture, capacités, modèles supportés, performances sur XBOW et HackTheBox. Il détaille aussi le cadre légal français, incontournable : l'article 323-1 du Code pénal punit tout accès non autorisé de trois ans d'emprisonnement et 45 000 € d'amende. L'autorisation écrite préalable reste une obligation absolue que l'IA ne dispense jamais.

6 août 2026
Lire →
Guides Rouges

FortiGate Durcissement : Benchmark CIS et Guide 2026

Le durcissement d'un FortiGate ne se résume pas à activer l'IPS : c'est un chantier méthodique qui conditionne l'exposition réelle de votre système d'information. Pare-feu NGFW le plus déployé dans les PME, ETI et administrations françaises, le FortiGate concentre une richesse fonctionnelle — inspection SSL, VPN IPsec et SSL, SD-WAN, contrôle applicatif, sandboxing — qui constitue aussi sa principale surface d'attaque. Les incidents le prouvent : la CVE-2024-21762 a permis l'exécution de code à distance sans authentification sur des millions d'équipements exposés, dont beaucoup n'avaient reçu aucun durcissement au-delà de la configuration par défaut. Ce guide compile les contrôles issus du CIS Benchmark FortiOS v7.x, du DISA STIG FortiGate et des recommandations ANSSI pour bâtir un référentiel exhaustif, priorisé et directement actionnable en 2026. Des comptes administrateurs à la politique de journalisation, du VPN au filtrage applicatif et à la segmentation réseau, il couvre l'intégralité du cycle de vie de la configuration. Un objectif clair : réduire de 70 à 85 % la surface d'attaque documentée dans les bulletins FortiGuard PSIRT, sans compromettre la disponibilité de vos services critiques.

5 août 2026
Lire →
Guides Rouges

FortiMail Antispam : Configuration Complète 2026

La messagerie électronique demeure le premier vecteur d'attaque en 2026 : selon le CERT-FR, 91 % des cyberattaques débutent par un email malveillant et les campagnes de phishing visant les entreprises françaises ont bondi de 34 % en un an. Dans ce contexte, la passerelle antispam n'est plus une option, mais une mesure de sécurité de premier rang, au même titre qu'un pare-feu ou un EDR. FortiMail, la solution de messagerie sécurisée de Fortinet, oppose à cette menace une architecture multicouche redoutable : filtrage IP par réputation FortiGuard, DNSBL, analyse heuristique, moteur bayésien auto-apprenant, vérification SPF/DKIM/DMARC et sandboxing optionnel. Encore faut-il la configurer avec méthode : un profil trop agressif multiplie les faux positifs et bloque des emails légitimes, tandis qu'un paramétrage trop permissif laisse filer malwares et phishing. Ce guide technique détaillé vous accompagne pas à pas, du profil antispam de base au tuning avancé, en passant par la configuration des rapports de quarantaine, pour un déploiement en mode Gateway ou Server. Les exemples de commandes CLI couvrent FortiMail OS 7.x, dernière branche stable en 2026, pour les administrateurs d'environnements PME/ETI français.

5 août 2026
Lire →

Page 1 / 70 — 1663 articles

1 2 70
Suiv.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis